Neu Shop 4 Captcha - Spamschutz

bags

Aktives Mitglied
28. Januar 2014
56
6
Lässt sich die Version des Google reCAPTCHA prüfen?
Auf unserem Regsistrierungsformular tobt sich seit heute nacht ein chinesischer bot aus. Zum Glück hält die Blacklist den meisten Schrott ab.
Das aktuelle reCAPTCHA ist leider wirkungslos, auch Umstellungen bei den Pflichtfeldern im Anmeldeformular "verpuffen".
Jemand eine Idee außer die IPs in der htaccess zu sperren.
Ticket dazu ist bei JTL seit heute morgen auf Ticket#2019021410001273
 

css-umsetzung

Offizieller Servicepartner
SPBanner
6. Juli 2011
7.699
2.161
Berlin
Bist du auf einem eigenem Server?
Oder sind die Daten der Chinesen immer gleich?

Wenn es immer vergleichbare Daten sind, habe ich ein passendes Plugin das sie in dem glauben lässt das Sie sich angemeldet haben, damit Sie sich nichts neues einfallen lassen.
Wenn du einen eigenen Server hast dann hättest du die Möglichkeit diese über GEOIP auszusperren, das habe ich vor kurzem bei einem Kunden gemacht der förmlich überrannt wurde von den Asiaten.
 

bags

Aktives Mitglied
28. Januar 2014
56
6
Bist du auf einem eigenem Server?
Oder sind die Daten der Chinesen immer gleich?

Wenn es immer vergleichbare Daten sind, habe ich ein passendes Plugin das sie in dem glauben lässt das Sie sich angemeldet haben, damit Sie sich nichts neues einfallen lassen.
Wenn du einen eigenen Server hast dann hättest du die Möglichkeit diese über GEOIP auszusperren, das habe ich vor kurzem bei einem Kunden gemacht der förmlich überrannt wurde von den Asiaten.

Besten Dank für die Unterstützung. Hosting läuft über JTL. Die Daten in den Anmeldungen die durchkamen sind identisch. E-Mail-Adressen variieren "leicht", zumeist sind es Zahlenkombinationen vor @qq.com. Die lassen sich zumindest über die Blacklist "abwehren". Es kommen aber mitunter auch gmail, hotmail, sohu, etc. Ich hänge mal zwei Screenshots dazu mit ran. Was mich nur gewundert hat, dass die Typen in der Registrierung durchkamen obwohl wir z.B. die UST-ID Angabe und Prüfung eingestellt haben und auch keine Zahlen in Namen zulassen. Ich kann nur jedem empfehlen die Blacklist zu nutzen und mit *@qq.com, etc. zu "füttern".
Mittlerweile hat der Support von JTL auch schon großartig reagiert und zumindest ist für den Moment mal Ruhe. Ich komme aber gerne auf das Plugin von Dir zurück.
Grüße und schönen Feierabend

Am Rande noch bemerkt. Da mir diese Typen gehörig auf den Zeiger gehen, werde ich bei nächster Gelegenheit unser Digitalminsterium fragen, ob sie die Chinesen nicht mal darauf hinweisen können, dass deren Exporte auf Dauer nur funktionieren, wenn die Shops weltweit auch chinesische Produkte "störungsfrei" anbieten können und vielleicht doch mal etwas gegen diese Nervensägen unternehmen und Punkte vom "Führungskonto" abziehen:)
Als Shopbetreiber dürfen wir ja über DSGVO, VerpackG, ProdSG, Geoblocking, etc. alles tun um unser Kunden zu "schützen". Vielleicht kommt auch mal irgendwann ein Schutz für Shopbetreiber:)
 

Anhänge

  • attacke 3.PNG
    attacke 3.PNG
    54 KB · Aufrufe: 30
  • daten.PNG
    daten.PNG
    92,9 KB · Aufrufe: 28

css-umsetzung

Offizieller Servicepartner
SPBanner
6. Juli 2011
7.699
2.161
Berlin
Dann versuche das mal damit
https://css-umsetzung.de/shop/downloads/css_stopFakes.zip

du siehst in der hooks.php dieses hier

Code:
    case HOOK_REGISTRIEREN_PAGE_REGISTRIEREN_PLAUSI:
        if(
                    (isset($_POST['firma']) && $_POST['firma']=='CCC')
            ||     (isset($_POST['nachname']) && $_POST['nachname']=='zzzzz')
        )    {
            header("location: ".URL_SHOP);
            exit;
        }
    
}

Das muss dann für dich angepasst werden so das du das Feld nimmst was immer den gleichen Inhalt hat, ich sehe leider nicht wie die Felder bei dir benannt sind sonst hätte ich gleich das richtige dafür gesagt.
Bei meinem Kunden war es Firma und Nachname was immer gleich war.

Das Problem bei meinem Kunden war das die Wawi dadurch mehrere zehntausende Anmeldungen hatte die dann in der wawi landeten und das der externe Mail-dienst dann über sein Limit kam was an Emails in der Stunde gesendet werden darf.
Nachdem der Kunde nun auf einem eigenem Server ist und ich das GEO Blocking eingerichtet habe ist endlich Ruhe.
 
  • Gefällt mir
Reaktionen: bags

bags

Aktives Mitglied
28. Januar 2014
56
6
Dann versuche das mal damit
https://css-umsetzung.de/shop/downloads/css_stopFakes.zip

du siehst in der hooks.php dieses hier

Code:
    case HOOK_REGISTRIEREN_PAGE_REGISTRIEREN_PLAUSI:
        if(
                    (isset($_POST['firma']) && $_POST['firma']=='CCC')
            ||     (isset($_POST['nachname']) && $_POST['nachname']=='zzzzz')
        )    {
            header("location: ".URL_SHOP);
            exit;
        }
   
}

Das muss dann für dich angepasst werden so das du das Feld nimmst was immer den gleichen Inhalt hat, ich sehe leider nicht wie die Felder bei dir benannt sind sonst hätte ich gleich das richtige dafür gesagt.
Bei meinem Kunden war es Firma und Nachname was immer gleich war.

Das Problem bei meinem Kunden war das die Wawi dadurch mehrere zehntausende Anmeldungen hatte die dann in der wawi landeten und das der externe Mail-dienst dann über sein Limit kam was an Emails in der Stunde gesendet werden darf.
Nachdem der Kunde nun auf einem eigenem Server ist und ich das GEO Blocking eingerichtet habe ist endlich Ruhe.
 

bags

Aktives Mitglied
28. Januar 2014
56
6
Ja klasse. Tausend Dank für die Unterstützung. Ich mache mich da morgen gleich mal ran:)
Melde mich - Bis dann
 

Schoko-Laden

Aktives Mitglied
5. Juni 2014
16
7
Barmstedt
Gibt es zum Spamschutz jetzt eine Lösung? Ist der Google Capcha nun DSGVO Konform? Geht es ohne die Bildchenklickerei? Gibt es etwas anderen nutzbares?
Wir bekommen über Nacht ca. 1000 Spammails über das Kontaktformular. Tagsüber geht es natürlich weiter. Damit ist das Formular praktisch nicht mehr nutzbar.
Ich hätte gerne Abhilfe geschaffen, aber bin überhaupt kein IT Experte...

Was kann ich machen?
Vielen Dank im Voraus!
 

css-umsetzung

Offizieller Servicepartner
SPBanner
6. Juli 2011
7.699
2.161
Berlin
Es gibt derzeit nichts anderes von dem ich wüsste, normalerweise füllen die dummen Bots alle Felder aus die sie finden, damit könnte man versuchen sie zu stoppen.

ich habe mein Plugin mal um ein Fake Feld Feld erweitert das ich abfrage.

Teste es einfach mal aus, ich bin aber nicht schuld wenn du dann keine Bestellungen mehr bekommst :D
http://css-umsetzung.de/shop/downloads/css_stopFakes101.zip

Eine Rückmeldung ob es besser wurde wäre schön (das ist aber nur ein Provisorium, bis es eine vernünftige Lösung gibt)
 

bags

Aktives Mitglied
28. Januar 2014
56
6
Gibt es zum Spamschutz jetzt eine Lösung? Ist der Google Capcha nun DSGVO Konform? Geht es ohne die Bildchenklickerei? Gibt es etwas anderen nutzbares?
Wir bekommen über Nacht ca. 1000 Spammails über das Kontaktformular. Tagsüber geht es natürlich weiter. Damit ist das Formular praktisch nicht mehr nutzbar.
Ich hätte gerne Abhilfe geschaffen, aber bin überhaupt kein IT Experte...

Was kann ich machen?
Vielen Dank im Voraus!

Können wir leider nachvollziehen, hatten aber gute unterstützung über den suppot und css-umsetzung
1. Setze dich am besten mit dem Support in Verbindung und mach ein Ticket auf
2. css-Umsetzung (siehe weiter oben) ist sicher auch eine gute Adresse.
3. Nutze die Blacklist um zumindest einen Großteil abzuwehren. Bei uns kamen die meisten Spammer über yandex.ru oder qq.com (*@yandex.ru; *@mail.ru; *@qq.com; usw.)
Viel Erfolg
 
  • Gefällt mir
Reaktionen: Schoko-Laden

_simone_

Sehr aktives Mitglied
17. Februar 2013
3.245
463
Emsland
Firma
Notun Delend
@css-umsetzung
Kann man die Zeile
PHP:
            ||     (isset($_POST['nachname']) && $_POST['nachname']=='zzzzz')
ohne weiteres durch diese ersetzten?
PHP:
            ||     (isset($_POST['nachname']) && preg_match("\p{Han}",$_POST['nachname']))
Passt die Syntax? ("\p{Han}" ist der chinesische Schriftsatz)
 

css-umsetzung

Offizieller Servicepartner
SPBanner
6. Juli 2011
7.699
2.161
Berlin
Das könnte dazu führen das die Seite als unsicher eingestuft wird durch z.B. Google.
Oft genug ist es so das es diese versteckten Felder ja auch gibt um Daten abzufangen die von Leuten im Browser gespeichert wurden.

Also momentan bemängelt Google mein Feld nicht und sagt auch nichts wenn ich das absende.
https://jtlversion.dateispeicher.de/406/

Die hooks.php ist ja nicht verschlüsselt, daher kann ja auch jeder aus dem
Code:
        pq("form")->append('<div class="hidden"><input type="text" name="cssField" value=""></div>' );

ein

Code:
        pq("form")->append('<input type="hidden" name="cssField" value="">' );

machen, aber ich denke die Bots werden dann ein hidden Feld nicht unbedingt ausfüllen.
Es wäre ja auch wie schon geschrieben nur ein Provisorium, ich würde das niemals als endgültige Lösung laufen lassen.

Passt die Syntax? ("\p{Han}" ist der chinesische Schriftsatz)
Das sieht aber sehr komisch aus, ein preg_match möchte das gerne so haben preg_match("/\\p{Han}/",$_POST['nachname']);

aber was ist \p{Han}? steht das so in deinem in deinem $_POST['nachname'] drin?
 

Schoko-Laden

Aktives Mitglied
5. Juni 2014
16
7
Barmstedt
Können wir leider nachvollziehen, hatten aber gute unterstützung über den suppot und css-umsetzung
1. Setze dich am besten mit dem Support in Verbindung und mach ein Ticket auf
2. css-Umsetzung (siehe weiter oben) ist sicher auch eine gute Adresse.
3. Nutze die Blacklist um zumindest einen Großteil abzuwehren. Bei uns kamen die meisten Spammer über yandex.ru oder qq.com (*@yandex.ru; *@mail.ru; *@qq.com; usw.)
Viel Erfolg

Vielen Dank. Die Blacklist habe ich gesetzt.
Auch habe ich die anderen Capcha Optionen im JTL Backend probiert. (Rechenaufgabe und co.) Leider werden diese nicht angezeigt. Das scheint zwar den Spam zu verhindern, aber eben auch echte Anfragen und ist damit dann auch nicht gut zu nutzen...
Ticket werde ich schreiben und berichten.
 

_simone_

Sehr aktives Mitglied
17. Februar 2013
3.245
463
Emsland
Firma
Notun Delend
Das sieht aber sehr komisch aus, ein preg_match möchte das gerne so haben preg_match("/\\p{Han}/",$_POST['nachname']);

aber was ist \p{Han}? steht das so in deinem in deinem $_POST['nachname'] drin?
Natürlich nicht; da steht: 每月免费筹码 :mad:
...aber so sollte das klappen?
PHP:
preg_match("/\\p{Han}/",$_POST['nachname'])

Mittlerweile kommen die chinesischen Spam-Anmeldungen schon über *@gmail.com

edit: ist da nicht ein "\" zuviel?
 
Zuletzt bearbeitet:

MBesancon

Administrator
Mitarbeiter
1. Oktober 2010
2.080
215
Erkelenz
Nase voll von Formular-Spam?

Seit ein paar Tagen ist mein neuestes Plugin verfügbar.

Das "Lilfoot SpamProtector"-Plugin verhindert einfach und effektiv verschiedenste Arten von Formularspam
  • DSGVO-Konform
  • benutzerfreundlich, weil komplett unsichtbar (im Gegensatz zu reCaptcha)
  • spart Zeit und Geld, weil weniger Müll im Postfach oder in der Wawi landet
Jetzt direkt 10 Tage unverbindlich testen! Ein Installationspaket findest du direkt im Shop!
 
Ähnliche Themen
Titel Forum Antworten Datum
Neu Sortierung Artikel Wawi - JTL Shop Allgemeine Fragen zu JTL-Shop 1
Neu Fehlerhafter Abgleich nach Update auf Shop Version 5.5 Installation / Updates von JTL-Shop 2
Keine Datenübertragung zum Shop möglich / Kundenkonto migrieren Onlineshop-Anbindung 8
Neu Eigene Felder - Sortierung wird nicht in JTL Shop übernommen - Anzeige im Shop immer unterschiedlich User helfen Usern - Fragen zu JTL-Wawi 0
Neu Kündigen der Shop-Anbindung nicht möglich Onlineshop-Anbindung 1
Neu Shopify Lagerbestandsabgleich einrichten (bei neuem Shop) Shopify-Connector 3
Neu Kindartikel-Name wird im Shop nicht richtig angezeigt Allgemeine Fragen zu JTL-Shop 8
Neu JTL Shop (anderes Template) eigene Felder aus Wawi als TAB im Shop User helfen Usern - Fragen zu JTL-Wawi 12
Neu Mail Bestellbestätigung aus dem Shop Betrieb / Pflege von JTL-Shop 1
Neu Shop-Admin: Versandarten und Zahlungsarten nicht aufrufbar Allgemeine Fragen zu JTL-Shop 11
Neu JTL-Shop Lieferanten Artikelnummer und Suchbegiffe für Onlineshop werden im Shop nicht gefunden Allgemeine Fragen zu JTL-Shop 5
Neu Kunden im Shop Backend anzeigen Allgemeine Fragen zu JTL-Shop 5
Neu Shop zeigt nur Bilder der Kategorien an, nicht der eigentlichen Produkte WooCommerce-Connector 3
Neu Behandlung von JTL Shop Coupons und Retouren in JTL Wawi Arbeitsabläufe in JTL-Wawi 0
Neu Shop-Geschwindigkeit: nicht ausreichend Allgemeine Fragen zu JTL-Shop 10
Nach Update: Shop Lizenz gültig aber mit anderen Kundenkonto verknüpft JTL-Wawi 1.10 1
Neu Welche Alternativen zu JTL-Shop JTL-Shop - Ideen, Lob und Kritik 9
Neu JTL Shop 5.5.1 Lieferland kann bei abweichender Lieferadresse nicht ausgewählt werden JTL-Shop - Fehler und Bugs 9
Neu JTL Shop: Ausblenden von Unterkategorien (In der Mitte) möglich ? Allgemeine Fragen zu JTL-Shop 0
Neu 500er Probleme nach Shop Update Betrieb / Pflege von JTL-Shop 4
Neu JTL Shop 5.5 Tips für bessere Performance? Allgemeine Fragen zu JTL-Shop 5
Neu JTL Debug 2.0.4 und Shop 5.5.2 - Fehler 500 Plugins für JTL-Shop 3
Neu Sprechende URLs & Sprachlogik im JTL-Shop – Wer hat’s schon umgesetzt? Allgemeine Fragen zu JTL-Shop 1
Neu JTL Shop 5.5.2 Startseite Breite ändern Allgemeine Fragen zu JTL-Shop 1
Neu Kundendaten inkl Login Daten auf neuen Shop übertragen inkl Blowfish Key. Fehlerhafte Adressen etc mit Sonderzeichen etc Allgemeine Fragen zu JTL-Shop 1
Neu .php-cs-fixer.php - nicht identisch mit den Dateien der aktuellen Version von JTL-Shop JTL-Shop - Fehler und Bugs 3
Neu JTL-Shop: Anzeige der Artikel aus untergeordneten Kategorien Allgemeine Fragen zu JTL-Shop 2
Warnmeldung JTL-Shop Anbindung nach Update JTL-Wawi 1.10 5
Shop Anzeige Nicht lieferbare Artikel Einrichtung JTL-Shop5 0
Neu Erfahrungen gesucht: Custom Shop (Next.js/React) an JTL-Wawi anbinden Allgemeines zu den JTL-Connectoren 1
Barrierefreiheit mit Upgrade auf JTL-Shop 5.5 erledigt? Einrichtung JTL-Shop5 24
Neu Plugin - Kindartikel in der Artikelübersicht anzeigen - SHOP-475 Plugins für JTL-Shop 7
Neu Wawi-Shop updaten - Welche Version? Onlineshop-Anbindung 4
Beantwortet Kontaktformulare im JTL Shop Betrieb / Pflege von JTL-Shop 1
Neu Große Bilder im Shop (Slider, Blog, Galerie etc.) nachträglich optimieren – wie macht ihr das? Allgemeine Fragen zu JTL-Shop 2
Neu Gleiche Designvorlage für eBay und JTL-Shop mit globalen Textbausteinen nutzen Allgemeine Fragen zu JTL-Shop 0
Neu Dropdownliste Shop 5.5.1 öffnet sich nach oben Allgemeine Fragen zu JTL-Shop 7
Neu Fehlermeldung im Logbuch im Shop: Routing error: Invalid stream provided; must be a string stream identifier or stream resource JTL-Shop - Fehler und Bugs 1
Neu Deaktiviertung eines Var-Kindes löscht den ganzen Artikel im Shop PrestaShop-Connector 0
Neu Guthaben-Funktion in JTL Shop ohne MwSt. buchhalterisch nicht abbildbar JTL-Shop - Ideen, Lob und Kritik 17
Neu Shop 5.5.1: Lieferadresse - Lieferland - bei mir leer? JTL-Shop - Fehler und Bugs 4
Neu JTL Shop 5.5.1 : Lieferzeit wird mit "0 Werktagen" ausgegeben, obwohl Lieferzeiten bei Versandarten hinterlegt sind JTL-Shop - Fehler und Bugs 3
Kein Shop-Abgleich JTL-Wawi 1.10 2
Neu Einen Puffer, dass Artikel im Shop nicht auf "ausverkauft" gehen? JTL-Wawi - Ideen, Lob und Kritik 4
Neu Exportformate liefern nur netto Werte für Versandkosten seit JTL Shop 5.5.0 Betrieb / Pflege von JTL-Shop 6
Irritierende Nachkommastellen bei Bestellmenge in Shop-Emails Vers. 5.5.0 Einrichtung JTL-Shop5 1
Neu Kunden in den Shop übernehmen Umstieg auf JTL-Shop 8
Neu Neu angelegte Währungen werden nicht alle im JTL-Shop angezeigt Betrieb / Pflege von JTL-Shop 0
Neu Fehler bei Anbindung JTL Wawi und JTL Shop 5 JTL-Shop - Fehler und Bugs 1
Neu Weitere Sprache im JTL-Shop hinzufügen – Anleitung fehlt klare Struktur Allgemeine Fragen zu JTL-Shop 4

Ähnliche Themen